Чехи викрили шпигунство Китаю. Протягом місяців китайські хакери мали доступ до електронних листів чеського МЗС – Seznam Zprávу

Чеські спецслужби викрили хакерську атаку з боку КНР на їхнє міністерство закордонних справ. Чеське видання Seznam Zprávу розповідає про всі деталі інциденту і реагування чеського уряду. Тепер чехи готуються обмежити використання китайських технологій у критичній інфраструктурі. Нагадаємо, що українські оператори також будують свої мережі 5G за допомоги обладнання кнрівського Huawei.

У надзвичайно жорсткій заяві уряд Чехії публічно звинуватив китайський уряд у кібератаці на МЗС Чехії. Згідно з висновками Seznam Zprávу, ціллю були електронні поштові скриньки, до яких хакери мали доступ протягом двох років.

За даними джерел Seznam Zprávу, електронні листи співробітників чеського МЗС з 2022 року читали агенти комуністичного Китаю.

Експерти чеських спецслужб і Національного управління з кібербезпеки викрили їх під час завантаження пошти, яку дипломати використовують для ведення несекретної кореспонденції. Однак вона є частиною критичної інфраструктури держави і може містити конфіденційну інформацію.

За даними джерел Seznam Zprávу, служба безпеки працює, зокрема, над версією, що хакери могли шукати в поштових скриньках особисті дані конкретних співробітників МЗС Чехії, що, наприклад, дозволило б їм шантажувати їх у майбутньому або зосередити на них подальші цілеспрямовані атаки.

КНР також мала доступ до звітів, коли Чехія головувала в Раді Євросоюзу, а після початку війни в Україні чеські дипломати відіграли важливу роль у переговорах щодо заходів, які були особливо цікаві для союзника Китаю, росії.

Виклик китайського посла

Уряд Петра Фіали зробив фундаментальний дипломатичний крок – публічно звинуватив Китай у кібератаці.

"Уряд Чеської Республіки визнав КНР відповідальною за зловмисну кіберкампанію проти однієї з несекретних комунікаційних мереж МЗС… Чеський уряд однозначно засуджує цю зловмисну кіберкампанію проти своєї критичної інфраструктури. Ця дія підриває довіру до КНР і суперечить її публічним заявам. Ці дії суперечать нормам відповідальної поведінки держави в кіберпросторі, які підтримуються всіма державами-членами ООН. Ми закликаємо КНР дотримуватися цих зобов'язань і принципів, утримуватися від подібних атак і вжити відповідних заходів з огляду на цю ситуацію".

Міністр закордонних справ Ян Ліпавський викликав китайського посла в середу вранці, "щоб китайська сторона зрозуміла, що такі ворожі дії негативно впливають на взаємні відносини".

За інформацією джерел Seznam Zprávy, чеські допломати розраховують, що КНР буде незадоволений таким явним викриттям. На відміну від росії, Китай намагається приховати свій вплив на Заході, оскільки, якщо це вийде на світло, це ускладнить, наприклад, продаж китайських технологій.

"Сьогоднішнім кроком ми пролили світло на Китай, який вже давно намагається підірвати нашу стійкість і демократію. Він використовує кібератаки, маніпулювання інформацією та пропаганду, щоб проникнути в наше суспільство, і ми мусимо захищатися від цього", – додав міністр у розмові з журналістами.

ЄС висловив свою підтримку Чехії. "Європейський Союз та його держави-члени разом з міжнародними партнерами солідарні з Чехією у зв'язку зі зловмисною кіберкампанією, спрямованою проти її МЗС", – заявила Кая Каллас, верховний представник ЄС із закордонних справ і політики безпеки.

До неї приєднався і Північноатлантичний альянс: "Ми рішуче засуджуємо зловмисну кібердіяльность, спрямовану на підрив нашої національної безпеки, демократичних інститутів та критичної інфраструктури".

Співпраця спецслужб

Група експертів з усіх трьох чеських секретних служб – Служби безпеки та розвідки, Військової розвідки та Управління закордонних відносин та інформації – підтвердила, що за хакерською атакою на МЗС дійсно стоїть китайський уряд. Вони об'єднали свої зусилля з Національним управлінням з кібербезпеки (NÚKIB) у розслідуванні. У кіберсвіті, де зловмисники зазвичай ретельно приховують свою особу або навіть видають себе за когось іншого, виявлення конкретного зловмисника є рідкісним досягненням.

"Публічне приписування не є імпульсивним жестом, а ретельно обдуманим, заснованим на доказах і скоординованим кроком держави. Ми посилаємо чіткий сигнал: ми знаємо, хто нас атакує, і не будемо цього терпіти", – сказав директор NÚKIB Лукаш Кінтр.

Використовуючи методи, які чеські експерти захищають, побоюючись, що в іншому випадку Китай зможе до них адаптуватися, вони навіть змогли встановити, що атака, найімовірніше, була здійснена хакерською групою з Уханя, відомою як APT31, яка вже давно отримує конфіденційну інформацію на Заході для міністерства державної безпеки КНР. У минулому США, Велика Британія та Фінляндія звинувачували Китай у подібних атаках. Торік США запропонували винагороду за її членів у розмірі майже чверті мільярда крон.

Та сама хакерська група, яку також називають Purple Typhoon, у 2021 році взяла на приціл нинішнього міністра закордонних справ Чехії Яна Ліпавського. На той час він ще був депутатом від опозиції, який давно зосереджувався на ризиках китайського впливу. Голова комітету Сенату з питань міжнародних відносин Павел Фішер раніше підтвердив Seznam Zprávy, що APT31 намагалася зламати його комунікації.

За даними США, група вже більше десяти років зламує комп'ютери та акаунти для китайського уряду, націлюючись на дисидентів, законодавців, які виступають проти китайського впливу, та їхніх родичів, а також на технологічні, військові та енергетичні компанії.

Згідно з попередньою заявою уряду США, метою є "придушення критиків китайського режиму, компрометація урядових установ та викрадення комерційних таємниць".

"Вся ця справа є яскравим доказом того, що співпраця між розвідувальними службами та іншими силами безпеки в Чехії знаходиться на відмінному рівні. Наша спільна взаємодія дозволила ідеально відстежити діяльність противника і втрутитися в його діяльність", – прокоментував Ладіслав Штіха, речник контррозвідувальної служби BIS, яка вже давно в своїх щорічних звітах вказує, що, крім росії, найбільшу загрозу для Чехії становить китайське шпигунство.

Міністерство запровадило більш безпечний спосіб комунікації

Seznam Zprávy зазначає, що не зовсім зрозуміло, як довго китайські хакери мали доступ до поштових скриньок.

"Головне, що ми виявили зловмисників під час атаки і впровадили нову систему комунікації для міністерства, яка підняла рівень безпеки на новий рівень", – заявив Ян Ліпавський.

У спільноті безпеки зазначають, що експерти не мають доказів того, що китайські хакери проникли в ту мережу міністерства, через яку проходить секретна інформація.

Це не перший подібний інцидент, про який стало відомо громадськості. За словами Seznam Zprávy, несекретні системи зв'язку МЗС давно мають репутацію вразливих до витоків інформації, і деякі дипломати вважали за краще використовувати для електронної пошти приватні поштові скриньки, які безкоштовно надають компанії.

Seznam Zprávy вже повідомляла торік, що зображення папки з назвою MZV (вона містила, серед іншого, плани чеського головування в ЄС та архіви електронного листування між чеськими та іноземними дипломатами з 2022 року) з'явилися в результаті витоку даних з компанії I-Soon, що базується в Шанхаї. Вона викрадає конфіденційні дані інших країн і продає їх китайським спецслужбам. Незрозуміло, чи джерелом даних є атака, яку Чехія зараз безпосередньо пов'язує з китайським урядом, чи це паралельні інциденти.

Інші хакери вже зламували мережу міністерства в 2016 і 2017 роках. BIS приписала дві атаки росії. Тодішній очільник МЗС Любомир Заоралек визнав, що вони завантажили велику кількість даних з електронних поштових скриньок міністерства, а також отримали доступ до його власних.

Новий закон повинен допомогти Чехії обмежити використання небезпечних технологій з Китаю

Seznam Zprávy наголошує, що ця атака, яка прямо підтверджує, що Китай веде кібершпигунство проти Чехії, є важливим аргументом для експертів з питань безпеки держави. Вони вже давно попереджають, що продукти китайських компаній, які купує Захід, можуть бути використані для атак. Зараз чеський парламент обговорює новий закон. Серед іншого, він повинен заборонити використання таких технологій у ключових мережах.

"Якщо ми хочемо протистояти кіберзагрозам з боку Китаю та інших країн, які намагаються вести проти нас зловмисні кіберкампанії, ми повинні мати в своєму розпорядженні сучасні та ефективні засоби. Ось чому так важливо, що зараз у Сенаті обговорюється новий закон про кібербезпеку. Він надасть Чеській Республіці давно очікувані інструменти для захисту критично важливих сфер", – додав директор NÚKIB Лукаш Кінтр.

Проте дехто, зокрема мобільні оператори виступають проти цього закону, побоюючись збільшення витрат. Вони будують свої мережі, використовуючи компоненти Huawei, проти яких кібербюро випустило попередження в 2018 році.

Джерело: Seznam Zprávу

Останні новини